
Default signature for Jaeles Scanner
Этот проект был частью Osmedeus Engine. Узнайте, как он был интегрирован, на @OsmedeusEngine
jaeles config init
Или
Попробуйте склонировать папку с сигнатурами куда-нибудь, например так:
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/
Затем перезагрузите их в БД с помощью этой команды.
jaeles config -a reload --signDir /tmp/jaeles-signatures
Scan Usage example:
jaeles scan -s <signature> -u <url>
jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
jaeles scan -c 50 -s <signature> -U <list_urls>
jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
jaeles scan -s <signature> -s <another-selector> -u http://example.com
jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
cat list_target.txt | jaeles scan -c 100 -s <signature>
jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi
Examples:
jaeles scan -s 'jira' -s 'ruby' -u target.com
jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080
Config Command examples:
# Init default signatures
jaeles config init
# Update latest signatures
jaeles config update
jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key
# Reload signatures from a standard signatures folder (contain passives + resources)
jaeles config reload --signDir ~/standard-signatures/
# Add custom signatures from folder
jaeles config add --signDir ~/custom-signatures/
# Clean old stuff
jaeles config clean
# More examples
jaeles config add --signDir /tmp/standard-signatures/
jaeles config cred --user sample --pass not123456
For full Usage:
jaeles -hh
Jaeles ищет сигнатуры в виде отдельных файлов, поэтому вы можете структурировать их как угодно. Это лишь пример.
Fuzz-сигнатуры могут давать много ложных срабатываний, потому что я не могу точно определить, что уязвимо для всего. Поэтому убедитесь, что вы понимаете, что здесь делаете.
Станьте финансовым спонсором и помогите нам поддерживать наше сообщество. [Внести вклад]
Изучайте последние уязвимости на cvebase.com
Jaeles создан с ♥ @j3ssiejjj и выпущен под лицензией MIT.
| Page | Description |
|---|
| common | Реализация ошибок конфигурации для некоторых популярных приложений |
| cves | Реализация некоторых CVE |
| sensitvie | Некоторые распространённые пути с чувствительной информацией |
| probe | Используется для определения технологий, применяемых целью |
| passives | Используется для пассивного обнаружения |
| fuzz | Некоторые распространённые случаи для режима fuzz (знаю, здесь много ложных срабатываний) |
| routines | Пример routines |